int(5304)

Boletines de Vulnerabilidades


Vulnerabilidad en el componente Address Book de Sun Java System Communications Express

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza official+tested
Impacto Confidencialidad
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Sun Java System Communications Express 6.3
Sun Java System Communications Express 6 2005Q4(6.2)

Descripción

Se ha descubierto una vulnerabilidad en Sun Java System Communications Express 6.3 y 6.2.

Un atacante remoto podría comprometer la confidencialidad mediante métodos no especificados relativos a Address Book.

Solución



Actualización de software

Sun
Sun Java System Communications Express 6.3 / SPARC / patch 122793-31
Sun Java System Communications Express 6.3 / x86 / patch 122794-31
Sun Java System Communications Express 6.3 / Linux / patch 122795-31
Sun Java System Communications Express 6 2005Q4(6.2) / SPARC / x86 / Linux
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Identificadores estándar

Propiedad Valor
CVE CVE-2010-0885
BID

Recursos adicionales

Sun Alert Notification
http://sunsolve.sun.com/search/document.do?assetkey=1-77-1022024.1-1

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2010-05-27

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT